2017-06-22 3 views
0

Ich verwende tcpdump SOAP-Verkehr auf einem bestimmten Port zu erfassen, und zur Zeit der Ausgabe ich habe, ist:tcpdump Ausgabe Chunkgröße

11:10:27.159327 IP (tos 0x0, ttl 121, id 14977, offset 0, flags [DF], proto TCP (6), length 1406) 
    10.230.129.233.61344 > <hostname>: Flags [.], cksum 0x69f1 (correct), seq 231:1597, ack 1, win 64, length 1366 
E..~:[email protected] 
... 
..:...,[email protected] 

first part of soap message goes here...    

11:10:27.313796 IP (tos 0x0, ttl 121, id 14982, offset 0, flags [DF], proto TCP (6), length 1406) 
    10.230.129.233.61344 > <hostname>: Flags [.], cksum 0x86e9 (correct), seq 2963:4329, ack 1, win 64, length 1366 
E..~:[email protected] 
... 
..:...,..[[email protected] 

second part of soap message goes here... 

Wie Sie sehen, wird die SOAP-Nachricht in Stücke geteilt, während whritten zu die tcpdump-Ausgabedatei.

Wie kann ich tcpdump machen, um SOAP-Nachricht in einem einzigen Stück zu schreiben?

Der Befehl Ich verwende ist:

tcpdump -i any 'tcp port $port and $filters' -A -s0 > tcpdump.out 

Antwort

0

Meines Wissens tcpdump nicht TCP Remontage nicht unterstützt. Dafür brauchst du ein anderes Programm wie Wireshark.

Verwandte Themen